适用场景
多出口不是插两条线就行:策略路由、链路检测、回程对称、按业务分流,缺一项就会出现"有时快有时不通"。
配置步骤(多出口 DNS 与加速)
# 1) 内网 DNS 转发:按运营商分流解析(智能解析)
# 2) 对外服务:多线路解析到各自公网 IP
# 3) 健康检查:链路故障时自动摘除对应解析
关键参数与建议
- 先做分流规划:办公走 A 线、服务器发布走 B 线、视频会议优先低延迟线
- NQA/BFD 链路检测绑定策略路由,避免链路断了还在用
- 回程对称:出口 NAT 与路由必须配套,否则单通
- DNS 多出口:不同运营商解析各自链路,改善跨网体验
- 带宽叠加只在多会话场景有效,单会话仍受单链路限制
容易踩的坑
- 所有流量都解析到同一运营商 IP,跨网访问慢
- 未做健康检查,链路故障后解析仍指向失效 IP
- TTL 过长导致切换生效慢
验证与巡检
dig @DNS_IP 域名 +short
- 巡检:不同网络下解析结果符合预期、TTL 设置合理
小结
多出口验收要断线测试:拔掉主链路,确认业务自动切换到备链路且会话重建正常。没做过断线测试的多出口,等于只有一条线。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。